CVE-2026-8222Open5GS是一款开源的4G/5G移动核心网实现软件。在Open5GS 2.7.7及更早版本中,其策略控制功能(PCF)组件的sm-policies端点被发现存在一个安全缺陷。该漏洞源于src/pcf/nbsf-handler.c文件中pcf_nbsf_management_handle_register函数的代码实现问题。攻击者利用该漏洞无需进行身份认证,即可从远程位置发起攻击。通过向受影响的端点发送特定的恶意请求,攻击者能够触发服务异常,导致目标系统崩溃或服务停止响应,从而造成拒绝服务。目前该漏洞的利用细节已被公开,且厂商尚未作出响应,这增加了该漏洞在真实环境中被利用的可能性。
该漏洞具体位于Open5GS的PCF(策略控制功能)组件中,涉及文件src/pcf/nbsf-handler.c中的pcf_nbsf_management_handle_register函数。PCF负责策略决策,而该漏洞影响的是sm-policies(会话管理策略)端点。当攻击者向该端点发送特制的恶意数据包时,由于目标函数在处理注册请求时存在逻辑缺陷(如未能正确校验数据长度或处理异常指针),导致程序发生未预期的错误处理流程。这通常会导致进程崩溃或资源耗尽,从而引发拒绝服务。根据CVSS v3.1向量分析,该漏洞的攻击复杂度为低(AC:L),无需任何权限(PR:N)且无需用户交互(UI:N),攻击范围仅影响当前组件(S:U)。由于Open5GS主要用于4G/5G移动核心网部署,该漏洞可能导致网络切片或会话管理功能中断,严重影响电信业务的连续性和可用性。鉴于利用代码已公开,未打补丁的系统面临极高的被攻击风险。